CRITICAL✓ PATCH🇬🇧 English

CVE-2022-23852

Przepełnienie liczby całkowitej w Libexpat (XML_GetBuffer) — CVE-2022-23852

CVSS 9.8v3.1pub. 2022-01-24upd. 2025-05-05

Biblioteka Libexpat (libexpat) w wersjach przed 2.4.4 zawiera podatność typu signed integer overflow w funkcji XML_GetBuffer, aktywną gdy parametr XML_CONTEXT_BYTES ma wartość niezerową. Błąd uzyskał ocenę CVSS 9.8 (CRITICAL), co wskazuje na poważne ryzyko dla systemów go wykorzystujących.

Pokaż oryginał (EN)

Expat (aka libexpat) before 2.4.4 has a signed integer overflow in XML_GetBuffer, for configurations with a nonzero XML_CONTEXT_BYTES.

🤖 Analiza AI
Jak działa

Podatność polega na przepełnieniu liczby całkowitej ze znakiem (signed integer overflow, CWE-190) w funkcji XML_GetBuffer podczas przetwarzania dokumentów XML. Błąd ujawnia się wyłącznie w konfiguracjach, w których zmienna XML_CONTEXT_BYTES ma wartość różną od zera. Przepełnienie arytmetyczne może prowadzić do nieprzewidywalnego zachowania pamięci, potencjalnie umożliwiając atakującemu dostarczenie specjalnie spreparowanego dokumentu XML, który wyzwoli podatność.

Skutki

Atakujący zdalny, nieuwierzytelniony może potencjalnie uzyskać pełną kontrolę nad podatnym systemem poprzez naruszenie poufności, integralności i dostępności danych — co odpowiada maksymalnym ocenom składowym CVSS (C:H/I:H/A:H).

Mitygacja

Należy zaktualizować bibliotekę Libexpat do wersji 2.4.4 lub nowszej. Dla produktów pochodnych (Netapp, Tenable) należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest natychmiast możliwa, rozważyć ustawienie XML_CONTEXT_BYTES na wartość zero jako tymczasowe obejście, po uprzednim przetestowaniu zgodności.

Kogo dotyczy

Libexpat (libexpat) w wersjach przed 2.4.4; produkty opierające się na tej bibliotece, w tym Netapp Clustered Data ONTAP, Netapp OnCommand Workflow Automation oraz Tenable Nessus (szczegółowe wersje wskazane w referencjach producentów).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    9.0
  • Libexpat Project Libexpat

    APP
    Libexpat Project
    < 2.4.4
  • Netapp Clustered Data Ontap

    APP
    Netapp
    wszystkie wersje
  • Netapp Oncommand Workflow Automation

    APP
    Netapp
    wszystkie wersje
  • Oracle Communications Metasolv Solution

    APP
    Oracle
    6.3.1
  • Siemens Sinema Remote Connect Server

    APP
    Siemens
    < 3.1
  • Tenable Nessus

    APP
    Tenable
    10.0.0 – 10.1.1 (bez)< 8.15.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki